漏洞  ·  2026-09-28

Obot远程MCP服务器注册中的SSRF可达到内部服务/云元数据

漏洞Medium 影响GlobalCVE-2026-101064
NVD于2026-09-27发布(VulnCheck):Obot在v0.23.0之前包含远程MCP服务器注册中的SSRF,无目的地验证,Power User或更高角色可利用该漏洞在错误消息中读取内部/云元数据响应。
MCP注册是代理平台到达后端系统的机制;此处的SSRF将特权但非管理员的代理用户转变为AI部署中内部基础设施和IAM云元数据凭据收集的扫描器。
Power User或更高角色注册具有任意URL的远程MCP服务器;Obot在未验证的情况下获取该目的地(SSRF),响应在错误输出中被披露——从而可以读取内部服务和可能暴露凭据的云元数据端点(CVSS 7.6 v3.1)。
obot-platform/obot < v0.23.0
升级到obot v0.23.0。公告:https://github.com/obot-platform/obot/security/advisories/GHSA-jgh3-fggc-mcpm
NVD CVE-2026-101064GitHub Security Advisory GHSA-jgh3-fggc-mcpm
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →